[发明专利]一种签约信息的管理方法和设备有效
申请号: | 201210033629.7 | 申请日: | 2012-02-15 |
公开(公告)号: | CN102595406A | 公开(公告)日: | 2012-07-18 |
发明(设计)人: | 侯云静;秦飞;谌丽;艾明;何飞;傅婧 | 申请(专利权)人: | 电信科学技术研究院 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W48/08;H04W76/02 |
代理公司: | 北京鑫媛睿博知识产权代理有限公司 11297 | 代理人: | 龚家骅 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 签约 信息 管理 方法 设备 | ||
技术领域
本发明涉及通信技术领域,尤其涉及一种签约信息的管理方法和设备。
背景技术
随着WLAN(Wireless Local Area Networks,无线局域网)的快速发展,WLAN成为UE(User Equipment,用户设备)接入EPS(Evolved Packet System,演进的分组系统)系统的可用接入技术;且基于WLAN的I-WLAN(Interworking WLAN,交互无线局域网)架构是完整的接入系统,在I-WLAN中,AN(Access Network,接入网络)可以在鉴权过程中获得用户签约信息。
如图1所示,为I-WLAN鉴权过程示意图,第6步中,AN在鉴权过程中获得用户签约信息;具体的,在鉴权成功之后,AAA (Authentication Authorization Accounting,认证授权计费)Server(服务器)应该向UE返回EAP(Extensible Authentication Protocol,扩展认证协议)/Success(成功)消息,但是为了向AN提供用户签约信息,AAA Server需要向AN返回Access(访问) Accept(接受)消息,其中包括EAP/Success消息以及用户签约信息;当AN接收到该Access Accept消息后,需要存储用户签约信息,并将EAP/Success消息转发给UE。
在实现本发明的过程中,发明人发现现有技术中至少存在以下问题:
在I-WLAN中,鉴权功能部署在AAA Server上,随着使用WLAN接入的UE数量的增加,AAA Server的信令负担越来越重,导致AAA Server成为通信瓶颈。此外,AN只有在鉴权成功的情况下才能收到Access Accept消息(封装有EAP/Success消息、用户签约信息),并向UE发送EAP/Success消息;基于此,攻击者可通过修改AN接收到Access Accept消息时的行为或通过部署假基站攻击系统,使得系统无法通过WLAN为UE提供服务;例如,攻击者通过攻击AN使AN接收到Access Accept消息时,直接丢弃Access Accept消息,或者将Access Accept消息中的EAP/Success消息修改为EAP/Failure(失败)消息,当UE接收到被篡改的消息之后,UE将认为网络不会为其提供业务,而断开与网络之间的连接,因此当前处理方式存在安全隐患。
发明内容
本发明实施例提供一种签约信息的管理方法和设备,以避免管理服务器成为通信瓶颈,并避免安全隐患。
为了达到上述目的,本发明实施例提供一种签约信息的管理方法,包括:
鉴权设备从管理服务器上获得需要通知给接入设备的用户签约信息;
所述鉴权设备在鉴权过程成功结束后将所述用户签约信息发送给所述接入设备。
本发明实施例提供一种签约信息的管理方法,包括:
管理服务器接收来自鉴权设备的请求消息,所述请求消息中携带用户标识;
所述管理服务器通过所述用户标识查询得到需要通知给接入设备的用户签约信息;
所述管理服务器向所述鉴权设备发送回复消息,所述回复消息中携带所述用户签约信息。
本发明实施例提供一种签约信息的管理方法,包括:
接入设备在鉴权过程成功结束后接收来自鉴权设备的签约信息提供消息,所述签约信息提供消息中携带用户标识、以及需要通知给接入设备的用户签约信息;
所述接入设备在用户的上下文信息中存储所述用户签约信息。
本发明实施例提供一种鉴权设备,包括:
获取模块,用于从管理服务器上获得需要通知给接入设备的用户签约信息;
发送模块,用于在鉴权过程成功结束后将所述用户签约信息发送给所述接入设备。
本发明实施例提供一种管理服务器,包括:
接收模块,用于接收来自鉴权设备的请求消息,所述请求消息中携带用户标识;
获取模块,用于通过所述用户标识查询得到需要通知给接入设备的用户签约信息;
发送模块,用于向所述鉴权设备发送回复消息,所述回复消息中携带所述用户签约信息。
本发明实施例提供一种接入设备,包括:
接收模块,用于在鉴权过程成功结束后接收来自鉴权设备的签约信息提供消息,所述签约信息提供消息中携带用户标识、以及需要通知给接入设备的用户签约信息;
维护模块,用于在用户的上下文信息中存储所述用户签约信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电信科学技术研究院,未经电信科学技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210033629.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:固定墙面装饰板的装置
- 下一篇:外墙保温装饰用聚氯乙烯复合板材
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置